注:本文最后四张为本人截图,其他四张图片来自网络,本人就不以身试毒了。
一、 AutoRun简介:
Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。着名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等着名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0、图1。
二、运行方式:
A.
OPEN=filename.exe
自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。
B.
shellAutocommand=filename.exe
shell=Auto
修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 见图2。
C.
shellexecute=filename.exe
ShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。
D.
shellopen=打开(&O)
shellopenCommand=filename.EXE
shellopenDefault=1
shellexplore=资源管理器(&X)
这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。
进入讨论组讨论。相关专题
- 史上超强磁碟机病毒 中毒之后解决思路 (455次浏览)
- 专家解密“艳照门”背后三大安全陷阱 (98次浏览)
- 手动清除磁碟机病毒木马 (56次浏览)
- 从容对付计算机病毒的三大酷招秘笈 (48次浏览)
- 新一代的毒王——磁碟机全面解析 (39次浏览)
- 如何判断电脑已感染“磁碟机”病毒 (37次浏览)
- 最新下载:360发布磁碟机病毒专杀工具 (34次浏览)
- 病毒知识:电脑病毒的概念来自一场游戏 (32次浏览)
- 从原理入手 扼杀传播病毒的恶意网页 (31次浏览)
- 磁碟机病毒木马猖獗 教你应对方法 (30次浏览)






